Takahiro Hauryama, pesquisador de segurança da VMware Carbon Black, descobriu e documentou 34 vulnerabilidades em drivers Windows Driver Model (WDM) e Windows Driver Frameworks (WDF) para dispositivos legados. Alguns dos drivers vulneráveis ​​afetam produtos da AMD, Intel, NVIDIA, Dell e Phoenix Technologies.

Fonte da imagem: Shutterstock

De acordo com os dados disponíveis, o pesquisador descobriu vulnerabilidades, cuja utilização poderia permitir que invasores assumissem o controle total do sistema atacado. Ele criou explorações PoC para algumas vulnerabilidades para demonstrar como elas poderiam ser usadas para modificar o BIOS ou aumentar privilégios do sistema.

Observa-se que alguns drivers vulneráveis ​​possuem assinaturas expiradas, mas a lista também contém drivers com assinaturas válidas. Informações mais detalhadas sobre o trabalho realizado pelo pesquisador e o script IDAPython usado para automatizar a busca por drivers vulneráveis ​​podem ser encontradas no blog do desenvolvedor VMware.

Sabe-se também que o pesquisador notificou os fornecedores cujos produtos são afetados por esse problema sobre as vulnerabilidades detectadas. Embora vários meses tenham se passado desde então, apenas a AMD e a Phoenix Technologies lançaram patches para as vulnerabilidades identificadas nos dois drivers com assinaturas válidas.

avalanche

Postagens recentes

O Plucky Squire é um herói do livro e além. Análise

17 de setembro de 2024 Jogado no PlayStation 5 Quando o trailer de estreia de…

3 horas atrás

Índia lançou cinco supercomputadores em dois dias

O primeiro-ministro indiano Narendra Modi, de acordo com o The Register, anunciou o comissionamento de…

4 horas atrás

A Terra teve a chance de sobreviver à morte do Sol – isso já aconteceu em nossa galáxia

Em cerca de 4,5 mil milhões de anos, o Sol transformar-se-á numa gigante vermelha e…

7 horas atrás

Google introduziu a tecnologia de design de chip AlphaChip usando IA

O Google introduziu o AlphaChip, um método de aprendizagem por reforço para inteligência artificial para…

7 horas atrás

O mercado global de nuvem está crescendo rapidamente: os custos no segmento de data centers aumentaram quase um terço em seis meses

O Synergy Research Group publicou os resultados de uma análise do ecossistema global de nuvem…

10 horas atrás